|
獲取銀行卡號和用戶信息
內(nèi)行看門道,外行看熱鬧,這話一點(diǎn)不假。通常人們想到要獲取他人的銀行卡號,都會認(rèn)為那是非常難的事情,其實(shí)這是整個過程中最簡單的一步,只需要自己辦理一張相關(guān)銀行卡,只需要在最后一位進(jìn)行相加(卡號都是相連的),就可以得到輕松得到卡號。還有一種情況就是通過銀行小票來獲取卡號,多數(shù)人取完款或劃卡消費(fèi)后,都是把小票隨手扔在垃圾筒里面,有些賊人就是靠那些小票,取得你銀行卡號,回去專門復(fù)制銀行卡號,來達(dá)到消費(fèi)刷卡的非法目的。其實(shí)制作一張銀行卡成本不會超過3元。
有了卡號,就需要破解密碼,但這之前首先要獲得用戶的個人信息,這是非常有用的。那么黑客又是如何獲得個人的詳細(xì)信息呢?這其實(shí)也很簡單,就是利用搜索引擎來搜信息,當(dāng)然在淘寶之類的交易平臺上收獲最大,信息也最全。還有一類就是利用木馬和病毒捕獲的信息等手段來獲取用戶信息,灰鴿子就屬于這類的。
其實(shí)用戶銀行帳號和信息被盜取從某方面來說,銀行有不可推卸的責(zé)任?纯茨切〢TM取款機(jī)的房間,保安每天都如同和尚撞鐘一樣的工作著,真的擔(dān)當(dāng)了保安的職責(zé)么?多數(shù)只會拿著那狼牙棒子四處轉(zhuǎn)悠,問他個事情還愛搭不理的,不是趴在桌子上睡覺就是望著門外,不知道是在想事,還是在欣賞過街的美女。再來看看天花板上面安裝的攝象頭,真正能“高清晰”拍攝到完整的畫面么?真的就不存在死角么?而且24小時開放的ATM銀行間內(nèi),經(jīng)常會發(fā)生機(jī)器被破壞等現(xiàn)象。這些問題的存在都是銀行方面的責(zé)任。
第二步:破解網(wǎng)銀帳號和密碼
在取得了銀行卡號和用戶信息后,接下來要做的就是破解密碼了,這也是整個過程中最重要和最艱難的一步。我們先看看網(wǎng)銀密碼的竊取。網(wǎng)絡(luò)銀行固然方便,但是也存在著很大的隱患。其實(shí)很多網(wǎng)絡(luò)銀行都沒有鎖定輸入信息的錯誤記錄,只需要刷新重新登陸,一個id可以重復(fù)登陸,而且沒有ip限制,只是在后臺運(yùn)行一套加密破解算法,根據(jù)搜索引擎和淘寶上搜到的個人信息來猜密碼,重復(fù)嘗試,直到成功。有些技術(shù)功底的就直接寫程序,讓計算機(jī)幫他猜,實(shí)在不行就換另外的儲戶,畢竟還有上億的儲戶在使用,不用擔(dān)心資源不夠用。使用過網(wǎng)絡(luò)銀行的人都知道,我們一般都是先登陸該銀行的主頁,然后把自己的銀行帳號填寫進(jìn)入,輸入取款密碼就可以完成該交易,這個看似很順利成章的事情。
但對于我們喜歡研究網(wǎng)絡(luò)安全的人來說,它采用的驗(yàn)證機(jī)制是存在很大安全隱患的,連續(xù)地在ID和密碼欄中輸入隨機(jī)數(shù)字,如果能夠登錄,就說明這個數(shù)字是正確的密碼。在網(wǎng)絡(luò)銀行中,企圖非法竊取密碼的作案者如果采用可以改變登錄ID的方法,即便登錄失敗,網(wǎng)站也不會將密碼視為無效。
除了用軟件竊取網(wǎng)銀密碼以外,“冒充站點(diǎn)”也是網(wǎng)上銀行使用中一個非常重要的安全隱患。比如,可以首先向客戶發(fā)送一個“本行網(wǎng)站正在進(jìn)行促銷活動!”等內(nèi)容的虛假郵件,然后誘騙客戶訪問虛假站點(diǎn)?蛻粼诓涣私馇闆r時就會向虛假站點(diǎn)發(fā)送ID和密碼?蛻舭l(fā)送完畢后,如果顯示出一個“服務(wù)馬上就要停止”的畫面,或者把客戶訪問重新引導(dǎo)到正規(guī)站點(diǎn)上,客戶當(dāng)時是很難察覺的。
這樣一來,就存在有人進(jìn)行非法資金轉(zhuǎn)移的可能性。這樣的網(wǎng)點(diǎn)行話稱之為“網(wǎng)絡(luò)釣魚”而對于普通銀行卡來說,獲取密碼就簡單得多了。我們知道每次取現(xiàn)金的時候都要用到小鍵盤輸入密碼,而密碼的位數(shù)也無非是0-9,獲得密碼的概率大致在10的6次方之一,對于一個雙核的3.4G的計算機(jī)來說,只要幾分鐘就能搞定。更簡單的方法還是有的,我們是用手指輸入密碼的,在ATM機(jī)上肯定會留下指紋,如果有人專門做了一些手腳的話,也應(yīng)該能清晰的知道您剛才使用過的密碼。但有個小問題,就是銀行為了保護(hù)儲戶安全,設(shè)定了輸入3次錯誤密碼就自動吞卡的機(jī)制,這時自己復(fù)制的銀行卡就有用武之地了。當(dāng)然,被ATM機(jī)吞了卡后,黑客通常會換地方繼續(xù)嘗試破解,否則見光的可能性會更高。即使在柜臺上,你也能輕松的要回銀行卡,但通常凡是有點(diǎn)頭腦的“賊”都不會這么做的,那樣無疑是給自己增加入獄的可能。 |
|
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|